成功利用此漏洞的攻击者,可在目标服务器远程执行恶意代码,进而控制目标服务器。
悬镜安全将进一步深化在中国软件供应链安全关键技术创新研发及上下游产业生态前瞻性布局上的战略投入。
通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势,提供能力提升思路。
用户在使用SaaS时,受监管的数据存储到符合监管要求的云服务上,称为“数据驻留云服务”(DRaaS)。
数字金融反欺诈面临的形势复杂险恶,需要运用多种新一代信息技术,有多种应用场景。
该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施容易“失守”,可以采取哪些措施予以有效防范。
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快...
本文从数据安全交换的角度,提出了几个方案,以实现在安全合规的前提下,最大限度的发挥数据流通的价值,减少数据孤岛的出现。
本文主要从出口管制的角度,研究开源软件相关的法规政策和及其影响,通过对企业当前的合规管控实践,分析开源软件的管控现状和差距,提出改进措施,并说明开源软件在未来的...
前美国政府网络安全高官撰文揭露。
很多人认为零信任就是一个增强版的VPN,这是不对的。
基于“密码学”视角,对美国和欧盟两用物项不同制度实践模式和各国所采用的不同解释,对两用物项概念进行了比较研究。
微软本周二表示,他们正在调查有关Lapsus$数据勒索黑客组织入侵其内部Azure DevOps源代码存储库并窃取数据的“传闻”。
与《指导原则》相比较,《指导原则修订版》对医疗器械的网络安全全生命周期提出了更高的要求,现就笔者个人对《指导原则修订版》的理解归纳如下。
帮助企业将内部威胁缓解措施从‘可能’转变为可操作的检测和响应。
区块链应用的开放性不仅对金融科技企业互联互通、传递信任价值有着现实意义,更对推动依托金融科技的信任环境构建有着深远影响。
如何防范通证经济在元宇宙中发展的潜在风险,并能建立符合数字身份与数字财产相结合的通证经济法,是元宇宙中通证经济能否“催生新的发展动能”的关键。
通过对区块链技术的研究,利用区块链不可篡改、安全加密、去中心化等特性,结合业务资源池和统一消息管理平台搭建医联体架构模型,来实现医联体在数据共享过程中的完整性...
NIST-(SP)1800-10就制造商如何加强运营技术(OT)系统以降低ICS完整性风险并保护这些系统处理的数据提供经过审查的信息和指导。
为解决北京大学医学部网络安全所面临的问题,本文提出了主动防御模式的网络安全态势感知方案。
微信公众号